![]() |
rundll32.exe läuft nach verzögertem Systemstart Schönen guten Tag am letzten Tag des Jahres 2013, ich könnte mir auch was besseres Vorstellen als hier meine Sorgen auszuschreiben aber nun ja mir ist da was in den letzten Tagen aufgefallen. Als Vorgeschichte muss ich sagen, dass ich sehr paranoid bin was Viren angeht. Das Problem ist Folgendes: Es ist bisher 2x erst aufgetreten ist aber dennoch sehr merkwürdig. Ich habe eine SSD festplatte, demnach fährt mein Rechner sehr schnell hoch. Nun ist es mir aufgefallen, dass es zu einem etwas langsameren Systemstart kam, immernoch sehr schnell aber deutlich langsamer als der "normale". Wenn ich dann den Taskmanager öffne ist der Prozess rundll32.exe am laufen der sonst nie an ist wenn der Pc normal schnell startet. Also habe ich den PC neugestartet und alles war beim alten. Schneller Start und der Prozess rundll32.exe ist nicht mehr offen. Der Faule Typ in mir denkt sich nichts dabei und dachte es wäre ein einmaliges Ding. Als ich den Rechner heute allerdings gestartet habe kam es wieder und da wurde ich aufmerksam und habe diesen Thread hier eröffnet. Da ich den Pc beide Male sofort neugestartet habe konnte ich nicht in Erfahrung bringen ob der Prozess rundll32.exe in dem System32 Ordner liegt oder sich irgendwo andersweitig befindet. Meine Frage nun: Hab ich mir was eingefangen? Oder was ist das? Mich würde es ehrlich gesagt wundern da ich eigentlich immer tierisch vorsichtig bin wo ich mich rumtreibe. Aber nun gut es kann mich ja trotzdem erwischt haben. Vielen Danke für die Hilfe, Grüße kuhlambo12 |
Hallo, also eine laufende Instanz von rundll32 ist an sich noch kein Grund zur Sorge, aber wir können das mal genauer anschauen: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Vielen Dank für die schnelle Antwort, hier sind die Logfiles :). Habe aus Versehen das Tool nicht auf dem Desktop sondern in meinem Download Ordner gespeichert, demnach wurden die .txt dahin gespeichert, sollte aber kein Problem sein oder? FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 29-12-2013 01 --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 29-12-2013 01 |
Passt so. Ich seh da keinerlei Hinweise auf Malware. Die zu Systemstart laufende Instanz von rundll32 stammt wahrscheinlich von Nvidia ShadowPlay: Zitat:
Läuft der Rechner ansonsten normal? |
Der Rechner rennt wie das beste Rennpferd. Wie gesagt die Logs die ich oben gelinked habe sind aufgezeichnet worden als mein PC neugestartet war also die rundll32.exe nicht mehr offen war und alles so ist wie sonst auch. Woran könnte das denn liegen, dass er jetzt manchmal länger zum hochfahren brauch und im Taskmanager der Prozess offen ist? Ist ja schon etwas merkwürdig. Und dann fehlen auch zwei Prozesse. Wenn ich den Rechner neustarte und sofort den Taskmanager öffne habe ich 53 Prozesse offen. Wenn das mit der rundll32.exe auftritt sind es nur 51. |
Zitat:
Zitat:
Einzig und alleine zählt, ob ein verdächtiger Prozess läuft oder nicht, und davon kann ich bei dir keinen erkennen. Kann es sein, dass du leicht Malware-hypochondrische Züge hast..? ;) |
Es handelt sich um Sekunden. :) Ohja was Malware angeht bin ich sehr Paranoid und denke, dass ich immer irgendwas auf dem Rechner hab, was mir sämtliche Sachen zerlegen will. Das lag daran dass mir sämtliche Accounts und mein Emailfach vor 3 Jahre gehackt wurden und ich seitdem zu dem größten Angsthasen unter Gottes Sonne mutiert bin. Es ist halt nur in der Hinsicht merkwürdig, weil es halt vor 3 Tagen das erstemal aufgetreten ist und vorher nie da war. Nun gut aber das beruhigt mich ja schonmal sehr, dass ich keine Schädlinge auf dem Rechner habe :D. Vielen Dank für die schnelle und kompetente Hilfe und einen guten Rutsch für ein stressfreies 2014 :). :daumenhoc Gruß, Kuhlambo :party: Kleiner Nachtrag: Sobald das Problem nochmal auftreten sollte, werde ich den Rechner nicht neustarte, nachschauen wo der rundll32.exe liegt und nochmal FRST durchlaufen lassen und die Logs in diesem Thread hier verlinken. So jetzt aber einen guten Rutsch. |
Der Taskmanager ist sowieso unbrauchbar für solche Dinge. Lade dir doch Process Explorer herunter und untersuche die laufenden Prozesse damit. Dort werden sehr viel mehr Details angezeigt als im Taskmanager. Ich wünsche dir auch einen guten Rutsch. |
So heute nach einigen Wochen Ruhe ist beim Systemstart wieder die verzögerung aufgetrete und die rundll32.exe läuft. Hatte mir vor einigen Wochen auf dein Empfehlen hin den Process explorer runtergeladen. die Rundll32.exe wird so beschrieben: Command Line: C:Windows\System32\rundll32.exe shell32.dll, SHCreateLocalServerRunDLL {ein langer Zahlenbuchstabencode}- Embedding Path: C: Windows/System32/rundll32.exe Rundll Target: c:Windows/system32/shell32.dll Allgemeine Windows-Shell-DLL Microsoft Corporation diese rundll32.exe öffnet eine WMIPrvSE.exe, da konnte ich leider nicht schnell genug die Details aus dem explorer niederschreiben, da sich dieser Prozess geschlossen hat. Als übergeordneter Prozess wird ein svchost.exe angezeigt: svchost.exe Command Line: C:\Windows\system32\svchost.exe -k DcomLaunch Path: C:Windows\System32\svchost.exe (DcomLaunch) Services: DCOM-Server-Prozessstart Plug&Play [PlugPlay] Stromversorgung [Power] Soll ich nochmal FRST64 durchlaufen lassen? |
Das ist nicht bösartig - kein Grund zur Sorge. Zitat:
|
Danke für die super schnell Antwort :). Hier die GUID: {995C996E-D918-4a8c-A302-45719A6F4EA7} Dann noch eine kurze Fragen abweichend vom Thema. Der BSI-Sicherheitstest, machen oder nicht? Bin da ja sehr skeptisch. Nach Rechnerneustart war es wieder weg. Merkwürdig aber nunja wenn es nicht schlimm ist dann versuche ich mal nicht dran zu denken :D. |
Wäre dankbar für ein kleines Update bezüglich der GUID. Danke :). |
Zur GUID: rundll32.exe running all the time? - Windows 7 Help Forums Deaktiviere in der Systemsteuerung die Autorun-Funktion und der Prozess sollte verschwinden. http://www.trojaner-board.de/83238-a...sschalten.html |
Super :) vielen vielen Dank für deine Hilfe, und sorry für den ganzen Trubel. Ausschalten werde ich das erstmal nicht, nach nem PC-Neustart ist das ja meist weg. Ansonsten wenns mir derart auf den Zeiger geht werd ich's wohl doch ausschalten. |
Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:00 Uhr. |
Copyright ©2000-2025, Trojaner-Board